查看: 3185|回复: 18
收起左侧

[已解决] 病毒库与查杀能力关系

[复制链接]
laoyuan20000
头像被屏蔽
发表于 2008-5-10 13:05:46 | 显示全部楼层 |阅读模式
很多杀软宣传时总是称其有多大病毒库而非检出率让人误以为病毒库越大检出率越高
其实
1很多杀软没有剔除一些无用的病毒特征
2病毒库大不意味杀毒能力强,技术较好的杀软可以依赖优秀的引擎和精确的特征码杀掉所有变种,而不需添加不必要的特征
3较大的病毒库意味着更大的资源占用
所以:
病毒库大小不是检验杀毒能力的标准,更不是衡量杀毒技术的标准;
不同引擎的病毒库大小不具有可比性;
对具体某一杀软来说,增大病毒库可以提高检出率。
d_sx
头像被屏蔽
发表于 2008-5-10 13:44:13 | 显示全部楼层
这个不一定,卡巴和红伞就是以病毒库大检出率高著名。当然误报也有。
iceflag
发表于 2008-5-10 14:32:34 | 显示全部楼层
传统 是病毒库
主防 是特征
stonejr
头像被屏蔽
发表于 2008-5-10 14:34:57 | 显示全部楼层

回复 3楼 iceflag 的帖子

传统是特征码吧..
Exia 该用户已被删除
发表于 2008-5-10 14:36:32 | 显示全部楼层
红伞依靠强大的启发引擎, 提高检出率.
http://bbs.kafan.cn/viewthread.php?tid=244934&extra=page%3D1
6000690166
发表于 2008-5-10 15:50:21 | 显示全部楼层
主动是特征码吧像微点不就是用特征码么?
wangfuxin
发表于 2008-5-10 16:39:40 | 显示全部楼层
汗一个。。。感觉理解的都有偏差。

启发式查毒属于主动防御,有静态和动态两种。静态启发比较容易实现,可以通过病毒典型指令特征识别病毒,是对传统特征码扫描的一种补充。动态启发式通过虚拟机技术,对危险行为进行判定和拦截。所以传统和主防都要依靠特征码扫描。所谓的病毒库是指传统特征码。

难道病毒库真是病毒源码,不抽象出特征码恐怕就是大的可以了
wangfuxin
发表于 2008-5-10 16:46:08 | 显示全部楼层
只能说病毒库很重要,但要做到前慑性,必不可少要使用虚拟机技术、沙盘技术和主动防御(其实三种技术都是相互渗透的、相互借鉴的)。不能完全否定病毒库的作用,通过它认定病毒,误报率会降到最低。
百地三太夫
发表于 2008-5-15 12:30:37 | 显示全部楼层
原帖由 wangfuxin 于 2008-5-10 16:39 发表
启发式查毒属于主动防御………… ...


第一次听到这样的言论………………

从来没听说过以启发闻名于世的红伞和蜘蛛还有NOD32属于主动防御类……………………
百地三太夫
发表于 2008-5-15 12:32:42 | 显示全部楼层
主动防御是行为分析

启发式是痕迹分析,特征分析等

根本没有谁从属于谁
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-12 23:10 , Processed in 0.123739 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表